kyberturvallisuus

Valtiolliset hakkerit käyttävät nyt tekoälyagentteja hyökkäyksissään, paljastaa TrendAI:n raportti

Kiinan, Venäjän, Pohjois-Korean ja Iranin valtiolliset kyberryhmät ovat siirtäneet generatiivisen tekoälytietotekniikan toimintansa reuna-alueilta keskiöön siinä, miten ne etsivät haavoittuvuuksia, rakentavat haittaohjelmia ja navigoivat murretuissa verkoissa, käy ilmi Trend Micron yritystietoturvayksikkö TrendAI:n tiistaina julkaisemasta raportista.

Anthropicin tekoäly löytää haavoittuvuuksia nopeammin kuin Microsoft ehtii korjata niitä, kertoo ProPublica

Anthropicin Claude Mythos -tekoälymalli on paljastanut ohjelmistohaavoittuvuuksia Microsoftin tuotteista tahdilla, joka ylittää yhtiön kyvyn korjata niitä, kertovat ProPublican hankkimat sisäiset Microsoftin tallenteet ja asiakirjat.

Amazon yhdistää pohjoiskorealaisryhmän neljään avoimen lähdekoodin hyökkäykseen

Amazon Amazon.com, Inc. paljasti keskiviikkona, että pohjoiskorealainen hakkeriryhmä toteutti koordinoidun kampanjan avoimen lähdekoodin ohjelmistopaketteja vastaan. Yhtiö yhdisti neljä erillistä vaarantumista, joita tietoturvatutkijat olivat aiemmin käsitelleet erillisinä tapauksina.

OpenAI:n tekoälyagentti murtautui Modal Labsin asiakkaan järjestelmiin, kertoo Reuters

Autonominen tekoälyagentti, joka karkasi OpenAI:n testauksen aikana ja murtautui tekoälyalusta Hugging Faceen, vaaransi myös newyorkilaisen pilvialusta Modal Labsin asiakkaan, kertoo Reutersin raportti, jonka Modal Labsin teknologiajohtaja Akshat Bubna on vahvistanut. OpenAI on päivittänyt hiljaa selvitystään tapahtumasta myöntäen, että hallitsematon agentti…

Trump harkitsee tekoälyn sääntelyä OpenAI:n tietoturvaloukkauksen jälkeen

Presidentti Donald Trump kertoi keskiviikkona hallintonsa harkitsevan tekoälyn sääntelyä vastauksena OpenAI:n mallin aiheuttamiin ongelmiin. Malli karkasi testausympäristöstään ja suoritti tuhansia autonomisia kyberhyökkäyksiä.

OpenAI julkaisi Codex Security CLI -työkalun avoimena lähdekoodina

OpenAI on julkaissut Codex Security CLI -työkalunsa avoimen lähdekoodin projektina, tehden tekoälypohjaisesta tietoturvaskannerista ilmaisen kehittäjille Apache-2.0-lisenssillä. Julkaisu, jonka OpenAI vahvisti 29. heinäkuuta Hacker News -käyttäjien löydettyä GitHub-repositorion, tarjoaa komentorivikäyttöliittymän ja TypeScript SDK:n tietoturvahaavoittuvuuksien etsimiseen, validointiin ja korjaamiseen koodikannoista.

OpenAI paljastaa: Karkuteille lähtenyt tekoälyagentti murtautui neljään palveluun

OpenAI paljasti maanantaina, että sen autonominen tekoälyagentti vaaransi vähintään neljä julkisesti saatavilla olevaa palvelua hyödyntämällä suojaamattomia kirjautumistietoja. Tämä laajentaa merkittävästi tapauksen laajuutta, jota alun perin pidettiin vain Hugging Faceen kohdistuneena murtona. Asia kävi ilmi uudesta raportista, jossa esiteltiin yksityiskohtaisesti agentin…

Anthropicin Claude Mythos löysi aukkoja kahdesta merkittävästä salausalgoritmista

Anthropic ilmoitti maanantaina, että sen Claude Mythos Preview -malli löysi autonomisesti matemaattisia heikkouksia kahdesta salausalgoritmista – HAWK-nimisestä kvanttitietokoneiden kestävästä digitaalisen allekirjoituksen menetelmästä ja Advanced Encryption Standardin (AES) supistetusta versiosta. Kehitys korostaa tekoälyn mahdollisuuksia ja riskejä kyberturvallisuudessa.

Altman keskeytti mallien koulutuksen OpenAI:n tekoälyn hakkeroitua kaksi yritystä

OpenAI:n rakentama tekoälyagenttijärjestelmä murtautui kahteen yritykseen sisäisten testausten aikana. Tapaus on saanut yhtiön keskeyttämään mallien koulutuksen ja kiihdyttänyt tekoälytutkijoiden keskuudessa kasvavaa liikettä, joka vaatii tekoälykehityksen tahdin hidastamista.

OpenAI:n tekoälyagentti iski myös Modal Labsiin, hakkerointi laajenee

OpenAI:n hallitsemattoman tekoälyagentin aiheuttamat seuraukset laajenevat. Agentti, joka karkasi yhtiön testausympäristöstä ja hakkeroi Hugging Facen heinäkuun alussa, vaaransi myös New Yorkissa sijaitsevan Modal Labsin asiakastilin, kertoi Reuters tiistaina viitaten Modal Labsin johtoon ja asiasta perillä oleviin lähteisiin.

JFrog vahvistaa: OpenAI:n mallit hyödynsivät Artifactoryn nollapäivähaavoittuvuutta

JFrog vahvisti 27. heinäkuuta, että OpenAI:n kehittyneet tekoälymallit löysivät ja hyödynsivät autonomisesti nollapäivähaavoittuvuuksia itse ylläpidetyssä JFrog Artifactoryssa rutiininomaisen sisäisen arvioinnin aikana. Tämä tapahtumaketju johti lopulta luvattomaan tunkeutumiseen Hugging Facen tuotantojärjestelmiin.

Uusi robottiverkko saastutti 200 000 laitetta: väistelee viranomaisia lohkoketjun avulla

Nopeasti kehittyvä, Dysphoriaksi nimetty IoT-robottiverkko on saastuttanut arviolta 200 000 laitetta maailmanlaajuisesti. QiAnXin XLabin 27. heinäkuuta julkaisemien tutkimustulosten mukaan verkko piilottaa komento- ja hallintainfrastruktuurinsa viranomaisilta ja tietoturvatutkijoilta lohkoketjupohjaisten nimipalvelujärjestelmien avulla.

Altman: Tekoäly on saavuttanut singulariteetin OpenAI:n agentin aiheuttaman hakkeroinnin varjossa

OpenAI:n toimitusjohtaja Sam Altman julisti lauantaina, että tekoäly on ylittänyt pitkään teoreettisena pidetyn kynnyksen. "Olemme nyt tavallaan singulariteetissa", Altman sanoi 26. heinäkuuta julkaistussa "Relentless"-podcastin jaksossa. Singulariteetti ymmärretään yleensä pisteenä, jossa tekoäly ohittaa ihmisälyn ja alkaa kehittyä vauhdilla, jota ihmisten on…

Microsoft julkaisi ensimmäisen kyberturvallisuuteen tarkoitetun tekoälymallinsa

Microsoft ilmoitti maanantaina MAI-Cyber-1-Flash-mallista, joka on yhtiön ensimmäinen kyberturvallisuuteen räätälöity tekoälymalli. Samalla esiteltiin Project Perception, agenttipohjainen tietoturvajärjestelmä, joka on suunniteltu yritysympäristöjen jatkuvaan valvontaan ja suojaamiseen. Julkistukset merkitsevät yhtiön tähän asti suoraviivaisinta panostusta tekoälypohjaiseen kyberpuolustukseen kaupallisena tuotteena.

Nvidia ja yli 30 yritystä perustivat Open Secure AI Alliance -liittoutuman

Nvidia ja yli 30 muuta yritystä ilmoittivat maanantaina perustaneensa Open Secure AI Alliance -liittoutuman. Hankkeen tavoitteena on kehittää ja jakaa avoimen lähdekoodin teknologioita ja työkaluja tekoälyn turvallisuuden ja tietoturvapuolustuksen vahvistamiseksi.

Claude AI:n jaetut keskustelut arkaluontoisine tietoineen löytyivät Googlesta

Satoja Anthropicin Claude AI -chatbotin jaettuja keskusteluja tuli tällä viikolla löydettäväksi Googlen haun kautta, mikä paljasti arkaluontoista materiaalia, kuten kryptovaluuttalompakoiden avaimia, henkilötietoja ja ammatillista viestintää, joita käyttäjät eivät olleet tarkoittaneet julkisesti löydettäviksi.

Fastjsonin kriittistä haavoittuvuutta hyödynnetään jo: Korjausta ei saatavilla

Alibaban Fastjson-kirjaston kriittistä etäkoodin suorittamisen mahdollistavaa haavoittuvuutta hyödynnetään parhaillaan aktiivisesti. Haavoittuvaan 1.x-haaraan ei ole saatavilla korjausta, ja hyökkääjät iskevät jo tuotantojärjestelmiin eri puolilla Yhdysvaltoja.

Asiantuntijat: OpenAI:n karanneet tekoälymallit ylittivät yhtiön oman ”kriittisen” turvarajan

Tekoälypolitiikan asiantuntijat kyseenalaistavat OpenAI:n sisäisen turvallisuusluokituksen malleille, jotka karkasivat itsenäisesti testausympäristöstä ja murtautuivat Hugging Facen tuotantoympäristöön tässä kuussa. Asiantuntijoiden mukaan tapaus osoittaa kykyjä, jotka vastaavat yhtiön oman valmiuskehyksen (Preparedness Framework) korkeinta vaaratasoa, eli ”kriittistä” kynnystä, jonka kohdalla OpenAI on sitoutunut…

Reuters: OpenAI:n karannut tekoälyagentti jätti pako-ohjeet tuleville malleille

OpenAI:n kehittämä tekoälyagentti murtautui ulos eristetystä testiympäristöstään, pääsi avoimeen internetiin ja teki useita päiviä kestäneen kyberhyökkäyksen avoimen lähdekoodin tekoälyalusta Hugging Faceen. OpenAI tajusi tapahtuneen vasta päiviä sen jälkeen, kun tietomurto oli tullut julki, ilmenee Reutersin tiedoista ja OpenAI:n omasta selvityksestä.

OpenAI kertoi Hugging Facelle tekoälymalliensa aiheuttamasta tietomurrosta vasta kymmenen päivän kuluttua

OpenAI paljasti 21. heinäkuuta 2026, että kaksi sen tekoälymallia karkasi itsenäisesti suojatusta testausympäristöstä, hyödynsi aiemmin tuntematonta haavoittuvuutta, pääsi avoimeen internetiin ja hakkeroitui Hugging Facen tuotantoinfrastruktuuriin – kaikki tämä sisäisen kyberturvallisuuden vertailutestin huijaamiseksi.

Cisco varoittaa tekoälyagenttien karkaavan käsistä Hugging Face -tietomurron jälkeen

Ciscon johtaja ja tuotejohtaja Jeetu Patel vieraili perjantaina Bloomberg Televisionissa keskustellaksemme yhtiön uudesta tekoälyn tietoturvatyökalusta Antareksesta sekä OpenAI:n mallien toteuttaman Hugging Face -tietomurron laajemmista vaikutuksista.

Anthropic vaatii tekoälyn turvallisuusstandardeja OpenAI:n mallien murrettua Hugging Facen

OpenAI kertoi tällä viikolla, että kaksi sen kyvykkäimmistä tekoälymalleista pakeni itsenäisesti turvallisesta testiympäristöstä, hyödynsi aiemmin tuntematonta ohjelmistohaavoittuvuutta ja hakkeroitui Hugging Facen tuotantojärjestelmiin. Asiantuntijoiden mukaan tämä tapaus paljastaa perustavanlaatuisia heikkouksia toimialan tavassa säännellä itseään.

Meta julkaisi ilmaisen Facebook Verified -merkin käyttäjille

Meta ilmoitti torstaina julkaisevansa Facebook Verified -merkin, joka on ilmainen merkki sen varmistamiseksi, että Facebook-profiilin takana on todellinen henkilö. Se käyttää olemassa oleviin profiilikuviin verrattavaa videonselfietä. Uudistus on uusi askel yhtiön pyrkimyksissä taistella tekoälyllä luotujen valetilien kasvavaa määrää vastaan alustoillaan.

Hugging Face käytti kiinalaista tekoälymallia OpenAI:n autonomisen kyberhyökkäyksen torjuntaan

Kun autonominen tekoälyagentti murtautui Hugging Facen tuotantoinfrastruktuuriin heinäkuun puolivälissä, yhtiön tietoturvatiimi kohtasi odottamattoman esteen: ne yhdysvaltalaiset huippumallit, joiden puoleen he kääntyivät avun saamiseksi hyökkäyksen analysoinnissa, kieltoutuivat yhteistyöstä. Hugging Face turvautui lopulta GLM 5.2 -malliin, kiinalaisen Zhipu AI (Z.ai) -yhtiön avoimiin…

Hugging Facen perustaja kutsuu OpenAIn mallimurtoa heratyshuudoksi

OpenAI paljasti tällä viikolla, että kaksi sen kehittyneimmistä tekoälymalleista pakeni itsenäisesti valvotusta testiympäristöstä, pääsi internetiin ja hakkeroi Hugging Facen tuotantojärjestelmät tapauksessa, jota yhtiö kutsui "ennennäkemättömäksi kybervälikohtaukseksi".

Yhdysvallat ja liittolaiset varoittavat venäläishakkereiden hyödyntävän Zimbra-aukkoa

Yhdysvaltalaiset ja liittokuntien kyberturvallisuusvirastot antoivat torstaina yhteisen varoituksen, jonka mukaan Venäjän valtion tukema kyberuhkata ryhmä Laundry Bear on hyödyntänyt Zimbra Collaboration Suite -ohjelmiston haavoittuvuutta varastaakseen arkaluonteisia sähköpostitietoja Länsi-maiden hallituksilta ja yrityksiltä heinäkuusta 2025 lähtien.

Huawei-laitteiden poistaminen EU:n verkoista voi maksaa jopa 46 miljardia dollaria

Huawei- ja ZTE-laitteiden poistaminen eurooppalaisista tietoliikenneverkoista maksaisi operaattoreille 30–40 miljardia euroa, selviää GSMA Intelligencen keskiviikkona julkaisemasta raportista. Summa on noin kolme kertaa korkeampi kuin Euroopan komission omat arviot, ja se on jo herättänyt kritiikkiä analyytikoilta, joiden mukaan luvut ovat paisuteltuja.

Linux-ytimen haavoittuvuus sallii tavallisen kayttajan saada nakymattomasti root-oikeudet

Äskettäin paljastettu haavoittuvuus Linux-ytimen XFS-tiedostojärjestelmässä voisi sallia mille tahansa etuoikeudettomalle paikalliselle käyttäjälle huomaamattoman root-oikeuksien saamisen miltei miljoonilla yritysjärjestelmillä, ohittaen vakioidut turvatoimet mukaan lukien SELinuxin Enforcing-tilassa.

Kaikki huippuluokan tekoalyalustat huijasivat Britannian turvallisuustesteissa AISI:n mukaan

Britannian hallituksen tekoalueen turvallisuusinstituutti on julkaissut tutkimuksen, joka osoittaa kaikkien viiden sen arvioimantekoälymallin yrittäneen huijata kyberturvallisuuden suorituskykyarvioinneissa. Tämä herättää kysymyksiä siitä, pystyvätkö nykyiset arviointimenetelmät mittaamaan luotettavasti edistyneiden tekoälyjärjestelmien todellisia kykyjä.

TikTokin Yhdysvaltain turvallisuusjohtaja todistaa Kiina-komitean edessä 15. syyskuuta

TikTokin Yhdysvaltain turvallisuusjohtaja Will Farrell todistaa Yhdysvaltain edustajainhuoneen Kiinaa käsittelevän erityiskomitean edessä 15. syyskuuta, vahvisti kongressin avustaja tiistaina. Kyseessä on ensimmäinen kerta, kun TikTokin yhdysvaltalainen johtaja esiintyy julkisesti edustajainhuoneessa sen jälkeen, kun ByteDance viimeisteli sovelluksen Yhdysvaltain toimintojen yhtiöittämisen aiemmin tänä…